Эксперты Cisco Talos обаружили глобальные вредоносные кампании

Эксперты Cisco Talos обаружили глобальные вредоносные кампании

Эксперты Cisco Talos обаружили глобальные вредоносные кампании

Недавно обнаруженная экспертами Cisco Talos вредоносная кампания использует редиректы для перенаправления пользователей со всего мира на страницу с набором эксплоитов Neutrino.

Вредоносная кампания использует вредоносные рекламные объявления как точку редиректа и набор эксплоитов, чтобы заражать пользователей вредоносными программами.

Neutrino не единственный набор, который использует эта вредоносная кампания, изначально также фигурировал Angler, утверждают исследователи Cisco. В течении августа месяца следующие домены были замечены в распространении вредоносных программ: merrybrycemas[.]com, hillarynixonclinton[.]net, phillyeagleholic[.]com, eagleholic[.]com, and hillarynixonclinton[.]com.

Эксперты утверждают, что способы редиректа совершенно не сложные. Iframe, расположенный за границами экрана вел на страницу с Neutrino. Далее система пользователя проверялась на наличие Flash и уязвимости в нем. Таким образом, если на компьютере пользователя не установлен Adobe Flash Player, заражения не происходит.

Одно из таких вредоносных объявлений было замечено на сайте, связанном с драгоценными металлами goldseek[.]com. Дальнейший анализ показал, что были скомпрометированы многие сайты, в том числе несколько китайских сайтов, связанных с информационными технологиями - 51cto[.]com and elecfans[.]com.

Также эксперты утверждают, что были скомпрометированы сайты Новой Зеландии, Австралии, например, theregister[.]co[.]nz. Кроме них, вредоносы распространял сайт alhilal[.]com, сайт футбольного клуба из Саудовской Аравии.

Затем вредоносные объявления были найдены на веб-сайте крупного американского университета, польском форуме для любителей велосипедов, а также на сайте крупного города в Канаде. Страницы, связанные с финансовой информацией, аукционами, а также для любителей курения также были затронуты. 

«Это без сомнения была глобальная кампания по заражению вредоносными программами. Ей удалось охватить миллионы пользователей по всему миру» - говорят исследователи.

Хостинг-провайдерам хотят запретить работать с VPN-сервисами

В России могут серьёзно усложнить жизнь не только VPN-сервисам, но и тем, кто даёт им инфраструктуру. Ко второму чтению законопроекта «Антифрод 2.0» подготовлены поправки, которые затрагивают хостинг-провайдеров.

Как выяснил «Коммерсант», компаниям могут запретить предоставлять серверы и вычислительные мощности тем, кто обеспечивает доступ к запрещённой информации. Под это определение потенциально подпадают и владельцы VPN-сервисов.

Если поправки примут, хостинг-провайдеры фактически перестанут быть просто «техническими посредниками». Им придётся самим проверять клиентов — сверять их с различными списками и отказывать в обслуживании тем, кто может нарушать требования.

И вот тут начинаются сложности. У многих компаний сейчас просто нет готовых инструментов и процессов, чтобы эффективно определять таких клиентов. А значит, переход на новую модель работы потребует дополнительных затрат — и времени, и денег.

На рынке уже предупреждают: всё это, скорее всего, скажется на ценах. Хостинг и так подорожал за последнее время более чем на 30% — из-за роста НДС и внедрения систем СОРМ. А новые требования могут добавить ещё один виток расходов.

Гендиректор хостинг-провайдера RUVDS Никита Цаплин считает, что интеграция с базами Роскомнадзора и необходимость отказывать части клиентов почти неизбежно приведут к дальнейшему росту стоимости услуг.

Напомним, сегодня пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

RSS: Новости на портале Anti-Malware.ru